Ubuntu Virenscanner Cronjob einige Probleme

iceview

Lieutenant
Registriert
Jan. 2008
Beiträge
714
Hallo zusammen,

ich hab zwei Fragen:

Ich benutze clamav als Virenscanner. Das Programm holt sich via Daemon die Updates.
Nun möchte ich, dass einmal täglich ein gesamter Systemscan ausgeführt wird und mir die Logdatei via SMTP Smarthost zugesendet wird.

Der Smarthost ist hierbei ein eigener Mailserver, kein Public Relay oder externer SMTP. Er ist erreichbar via IP und der Ubuntu Server darf dort mittels Username/Password Mails versenden.

Zwei Probleme:

1.) Der Cronjob klappt nicht wirklich

Ich hab folgendes versucht. In die crontab folgendes eingepflegt (also die des Users... sudo crontab -e).

00 00 * * * clamscan -r /Verzeichnis

Die Frage ist nun, wie bekomm ich es hin, dass um xx:xx das Log gemailt wird? Und wie bekomme ich einen gesamten Systemscan hin?

2.) Das Versenden der Mails geht nicht

Mailutils installiert.

mail -s "hallo" test@meineemaill.de --> Befehl bleibt in der Ausführung hängen.

In der Config habe ich meinen Server (also die IP) eingegeben.

In der Firewall zwischen den Netzen wird nichts angezeigt. Es geht von der Ubuntu Kiste gar nix nach aussen. Es kommt im Mailserver derzeit nicht einmal der Versuch einer Mail an.

Somit musste ich mich mit dem Problem der Zugangsdaten fürs Relay noch gar nicht rumschlagen.

Jemand eine Idee?
 
Hm... hast du mal an Scripts gedacht? Du könntest z.B. sowohl den Clamscan als auch den anschließenden Mailversand von einem PHP-Script aus ausführen. Das schöne an PHP wäre z.B., dass es dafür einige wirklich geile Mailer-Scripts gibt, die absolut keine Zicken mit externen SMTP-Servern machen. Das PHP-Script könntest du ja vom Cronjob im CLI-Modus starten lassen.
 
Hmmm.. ja wäre eine Idee... andererseits ist eben meine Überlegung:

Warum für einen Webserver auf dem quasi nur und ausschliesslich PHP, mySQL und der Apache läuft überhaupt nen Rootkit-Hunter oder Virenschutz installieren.

Für nen Rootkit müsste ja ein User auf der Maschine erstmal ein RK installieren bzw. sich einfangen. Einen Virus ebenso... ohne Uploads auf den Server und ohne jemanden der es dann auch ausführt....

Vielleicht verschenkte Zeit dafür zu Skripten...
 
Das Script ist doch schnell gemacht. Lädst dir irgendwo ne Mailerklasse, schreibst ne cronjob.php, die die Mailerklasse einbindet, lässt über system() oder sowas deinen Clamscan starten und den Rückgabewert des Scans packste als String-Content in die Mailerklasse.

Ich sag mal so: Es schadet nicht, den RKHunter zu installieren. Wenn du doch mal ne Lücke im PHP-Script hast könnte sonstwas auf der Maschine landen.
 
Das stimmt, allerdings nur wenn es nicht die Intrusion Prevention Engine oder die Web Application Security der Astaro nicht abfängt.

Ich werde mich einfach mal noch ein wenig belesen :)
 
Zurück
Oben